29. Mai 2026
Darf der Aufbau eines ISMS nach dem Pareto-Prinzip erfolgen?
Effizienz – eine (über-)lebenswichtige Notwendigkeit. Wer in seinem Business erfolgreich sein will, der versteht schnell, dass er dazu möglichst…
25. April 2026
Das erste interne ISO-Audit – auf die harte oder zarte Tour?
Das berühmte erste Mal ist auch bei den Audits nicht einfach. Das allererste interne ISO 27001 [1] Audit ist für jedes Unternehmen, das sich…
28. März 2026
Common Vulnerability Scoring System (CVSS)
Webapplikationen sind aus unserem digitalen Alltag fast nicht mehr wegzudenken. Ob man ihnen bei der Zeiterfassung, beim Online Shopping oder durch…
21. Februar 2026
Ein ISMS nach ISO 27001 und BSI IT-Grundschutz Entscheidungshilfe und eigene Erfahrungen
Cyberangriffe auf Unternehmen haben in den letzten Jahren stetig zugenommen. Der Wirtschaft entstehen hierdurch Schäden in Millionenhöhe. Im Jahr…
24. Januar 2026
Wie kann man ein ISMS steuern und messen?
In vielen Bereichen unseres Lebens steuern und messen wir uns. Warum tun wir das eigentlich? Nun, ich bin kein Evolutionsforscher, aber wenn wir kurz…
27. Dezember 2025
Protected Users – Schutz für privilegierte Konten
Meine bisherigen Audits zeigten, dass der Protected Users Active Directory-Gruppe oft zu wenig Beachtung geschenkt wird. Der Schutz privilegierter…
30. November 2025
Warum Whitelisting beim Penetration Testing entscheidend ist
Penetration Testing ist ein fundamentaler Bestandteil der IT-Sicherheitsstrategie von Unternehmen. Es simuliert Angriffe auf die IT-Infrastruktur, um…
29. Oktober 2025
Cross-Origin Resource Sharing (CORS)
Webapplikationen sind aus unserem digitalen Alltag fast nicht mehr wegzudenken. Ob man ihnen bei der Zeiterfassung, beim Online Shopping oder durch…







